Seit Redis 6 reicht ein einzelnes Passwort für den gesamten Server nicht mehr als einziges Sicherheitsmodell aus. Das ACL-System erlaubt es, für jeden Anwendungsdienst einen eigenen Benutzer mit exakt den Befehlen und Schlüsselmustern anzulegen, die dieser Dienst wirklich braucht. Vordefinierte Command-Kategorien wie @read, @write, @admin oder @dangerous machen dieses Least-Privilege-Modell praktisch handhabbar, statt jeden einzelnen der mehreren hundert Redis-Befehle manuell freizugeben oder zu sperren. Dieser Artikel zeigt, wie sich diese Kategorien sinnvoll kombinieren lassen, wie gefährliche Befehle wie FLUSHALL oder KEYS in Produktionsumgebungen kontrolliert werden und wie ein realistisches Multi-Service-Setup für einen
Magento-Shop aussieht.